Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok

Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok
Az amerikai kormányzati szervek komoly figyelmeztetést kaptak: azonnal frissíteniük kell a Cisco Adaptive Security Appliances (ASA) és Firepower-eszközeiket két, aktívan kihasznált sebezhetőség miatt. Ezek a hibák lehetővé teszik, hogy távoli támadók hitelesítés nélkül hozzáférjenek védett URL-ekhez, majd kódot futtassanak a sebezhető Cisco tűzfalakon. Ha a két hiányosságot együtt kihasználják, a támadók teljes távoli irányítást szerezhetnek az elavult eszközök felett.

Folyamatos támadások és figyelmetlen frissítés

A Cisco már szeptemberben jelezte, hogy a támadók nulladik napi sebezhetőségeken keresztül célozták a 5500-X sorozathoz tartozó, VPN-webszolgáltatást futtató eszközöket, sőt, azonosították is a felelős csoportot, amely korábban kormányhálózatokat is feltört hasonló módon. Ezzel párhuzamosan a CISA 24 órás határidőt adott a szervezeteknek a hibák (CVE-2025-20362 és CVE-2025-20333) befoltozására, de a Shadowserver internetes felmérése szerint továbbra is több száz eszköz maradt sebezhető.

Sok hivatal tévesen érzi magát biztonságban

Több kormányzati ügynökség úgy hitték, hogy már végrehajtották a szükséges frissítéseket, de kiderült, hogy ezek sok esetben elavult verziókra vonatkoztak – így továbbra is nyitva maradtak a támadások előtt. A CISA szerint többen a jelentési sablonban is hibásan jelölték eszközeiket frissítettként, noha valójában továbbra is sérülékenyek maradtak.

Széleskörű vészintézkedések

A CISA gyorssegédletet is kiadott arra, hogyan lehet az eszközparkot valóban biztonságossá tenni, és minden szervezetet kötelezi a legfrissebb szoftververzió telepítésére – nemcsak az internetre nyitott, hanem a belső, látszólag védett hálózati eszközök esetén is. Az elmúlt napokban további sürgős utasítás érkezett, többek között egy, a WhatsApp-on keresztül terjedő kémprogram által kihasznált kritikus sebezhetőség, illetve egy távoli kódfuttatási hiba miatt is.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:33

A mikroműanyagok láthatatlanul mérgezik vizeinket

Egyre világosabbá válik, hogy a mikroműanyagok nemcsak szemmel látható szennyezők, hanem láthatatlan vegyi felhőket is kibocsátanak a folyókba, tavakba és óceánokba...

MA 20:17

Az új botnethullám ostrom alá vette a Next.js-szervereket

A RondoDox nevű botnet hónapok óta tartja rettegésben az informatikai világot: most a React2Shell hibát (CVE-2025-55182) használja ki, hogy Next...

MA 19:33

Az Unleash Protocolt kifosztották: milliárdok tűntek el

A decentralizált szellemi tulajdonkezelő platform, az Unleash Protocol súlyos támadást szenvedett el: egy illetéktelen szerződésfrissítés után 3,9 millió dollárnyi (kb...

MA 19:19

A gyógyítás forradalma, zuhanó közegészség: mi vár ránk 2026-ban?

💉 Az elmúlt években a gyógyászat elképesztő áttöréseken ment keresztül, de miközben új terápiák és technológiák valósággá válnak, a közegészségügy alapjai megrendültek...

MA 19:02

Az élet nyomában: új felfedezések a Marson egykor hömpölygő óriásfolyókról

Ami először apróságnak tűnt, mára alapjaiban változtatja meg a Marsról alkotott elképzeléseinket: egykor hatalmas folyók és eső formálták a vörös bolygó felszínét...

MA 18:33

Az orosz szál és a Balti-tenger sötét mélyének titkai

Finn hatóságok lefoglaltak egy hajót, amelyről azt gyanítják, hogy horgonyával átvágta a Finn-öböl alatt húzódó, Helsinkit Tallinnal összekötő tenger alatti távközlési kábelt...

MA 18:17

A Disneyt 3,6 milliárd forintra büntették gyerekadatokért

🚫 A Disney beleegyezett, hogy 3,6 milliárd forint (10 millió dollár) bírságot fizet, mert megsértette a gyermekek online adatvédelméről szóló amerikai törvényt...

MA 18:03

A titokban csempészett Nvidia-chipek: 60 milliárd forintnyi hardver Kínán át

2024. december 8-án az amerikai hatóságok egy nagyszabású nyomozás részleteit hozták nyilvánosságra, amely egy világszintű, Kínához köthető csempészhálózatot buktatott le...

MA 17:51

Az űr és védelem aranykora: ezek a műholdas cégek hódítottak

Fontos kérdés, hogy a tőzsdei befektetők figyelme miért fordult ebben az évben az űripar és a hadiipar felé, amikor a mesterséges intelligencia körüli felhajtás mindent elárasztott...

MA 17:17

Az IBM-fiaskó kaput tár a hackereknek: veszélyben az API Connect

🚧 Az IBM kritikus sebezhetőségre figyelmeztet az API Connect vállalati platformban, amely súlyos biztonsági rést jelenthet több száz pénzügyi, egészségügyi, kiskereskedelmi és telekommunikációs cégnél világszerte...

MA 16:49

A nagy földrengések tanulsága: a mianmari rengés mindent elsöpört

Március végén egy hatalmas, 7,7-es erősségű földrengés rázta meg Mianmart, amely példátlan módon, rendkívüli hatékonysággal és zökkenőmentesen vitte át a mélyből érkező energiát a felszínre...

MA 16:18

A hó birodalma: Colorado rejtett fehér csodái

A Coloradó téli erdeiben és hegyoldalain egészen különleges jelenség játszódik le: néhány állatfaj megváltoztatja a bundája vagy tollazata színét, és hófehér ruhát ölt, hogy túlélje a kemény évszakot...

MA 16:01

A hongkongi bankok új trükkje: csak személyesen férsz a pénzedhez

🔒 Hongkong új szintre emeli a banki csalás elleni védelmet: bevezették a Money Safe-számlákat, amelyekből kizárólag személyes megjelenéssel lehet pénzt felvenni vagy utalni...

MA 15:49

A papírlevél korszaka véget ér Dániában

Dániában mostantól már senki sem számíthat arra, hogy hivatalos levelet talál a postaládájában, ugyanis az állami PostNord végleg leállította a levélkézbesítést...

MA 15:34

A hódgátak forradalma: megmenthetik a tájat a tűzvészek után?

🦐 Magasan, Fort Collinstól nyugatra fekvő hegyekben tudósok és mérnökök hódokat utánoznak — legalábbis ami a gátépítést illeti...

MA 15:17

Az NIH visszakozik: újraértékelik az elutasított kutatási pályázatokat

Több száz egészségügyi kutatási pályázat kapott új esélyt az Egyesült Államokban, miután a National Institutes of Health (NIH) bejelentette: felülvizsgálja azokat a támogatási kérelmeket, amelyeket a Trump-kormány antidiverzitási intézkedései miatt függesztettek fel...

MA 15:01

A SoftBank 1460 milliárd forintért bevásárol az MI-forradalomba

A japán SoftBank Group 4 milliárd dollárért, vagyis mintegy 1460 milliárd forintért felvásárolja a DigitalBridge Groupot, hogy tovább erősítse pozícióját a globális MI-infrastruktúra fejlesztésében...

MA 14:49

Az olcsó napelemek forradalmasítják Afrika mindennapjait

Az olcsó, kínai napelemek és akkumulátorok új korszakot nyitnak Afrika energiaellátásában...

MA 14:36

Az MI-próféta bukása: 2025-ben jön a kijózanodás

🔍 Érdemes megvizsgálni, hogy 2025-re miként váltott át az MI-t övező hisztéria a józanabb, hétköznapi szemléletbe...